Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.44K subscribers
478 photos
29 videos
38 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Добавили сканер уязвимостей в Yandex Container Registry

Платформа Yandex Cloud открыла общий доступ к сканеру, который до этого был доступен только в режиме превью.

С помощью него вы можете:

— проводить анализ контейнерных образов на предмет уязвимостей;
— использовать крупнейшую базу уязвимостей;
— сканировать образы при непрерывном развёртывании приложений;
— создавать CI-сценарии для проверки безопасности.

Из нового — теперь можно сканировать контейнерные образы автоматически при загрузке.

Сканер уязвимостей работает только с образами из Container Registry.

Подробнее о сканере уязвимостей ➡️
Администрация США объявила в понедельник о планах запросить у работников и работодателей данные об использовании автоматизированных систем оценки эффективности, управления и слежения за персоналом.
Заявленная цель Белого дома — лучше разобраться в сути, практике использования, масштабах распространения и влияния на наёмных людей технологий слежки на рабочем месте
👎1
Please open Telegram to view this post
VIEW IN TELEGRAM
👎8🤯3
Военные комиссариаты намерены получить доступ к медицинским данным призывников из Единой государственной информационной системы в сфере здравоохранения (ЕГИСЗ). Проект постановления правительства, вносящий соответствующие поправки в положение о призыве, опубликован на портале нормативно-правовых актов.
👎12🤯3👍1
Правительство упростило получение карты болельщика для детей до 14 лет, инвалидов и пенсионеров

⚽️
В России начнут действовать новые правила оформления карты болельщика для детей младше 14 лет, инвалидов всех групп, а также пенсионеров независимо от вида пенсии.

🖊Постановление об этом подписано. Упростить получение карты болельщика для подростков, инвалидов и пенсионеров Правительству поручил Президент по итогам совещания с членами кабмина в феврале 2023 года. 

👨‍👩‍👧‍👦С 26 мая идентификация детей до 14 лет будет проходить удаленно. Если данные о них предоставлены в подтвержденной учетной записи родителя или законного представителя на портале госуслуг, то карта болельщика будет выдаваться автоматически.

Сейчас, чтобы оформить карту болельщика для детей до 14 лет, родитель должен посетить МФЦ для идентификации ребенка.

👨‍🦽Инвалиды и дети-инвалиды в возрасте от 14 до 18 лет смогут оформить карту болельщика в рамках подачи клубами Российской футбольной премьер-лиги групповых заявок.

🛂Также регионам рекомендовано на каждом стадионе РПЛ организовать отдельные окна, в которых пенсионеры и инвалиды смогут получить карту без очереди.
👎6
Реестр цифровых платформ занятости (например, Ozon, Wildberries, сервисы «Яндекса» и «Сбера») хотят поручить вести ФНС.
Порядок формирования и ведения реестра должно будет подготовить правительство отдельным актом; для включения в реестр оператор площадки должен осуществлять информационный обмен с налоговыми органами. Планируется, что в подготовке порядка формирования и ведения реестра примет участие Совет цифровых платформ (это саморегулируемая организация, объединяющая не менее 20 операторов цифровых платформ занятости). На первом этапе под регулирование могут не попасть доски объявлений (такие как «Профи.ру», «Авито», YouDo), так как часть взаимодействий по заказу происходит вне площадки (например, оплата за услугу наличными).
👎5
В Госдуму внесён законопроект о штрафах за нарушения правил использования биометрических ПД и принуждения гражданина к сдаче биометрии в ЕБС.
Максимальные санкции законопроект устанавливает для юридических лиц: до 700 тыс. руб. при первом нарушении и до 1,5 млн руб. при повторном. Эксперты полагают, что в первую очередь штрафы негативно скажутся на малых и средних предприятиях, которые только начали использовать технологии сбора биометрии, причем в корне проблему с незаконным использованием данных эти меры не решат.
👍5
Forwarded from РоскомнадZор
🔨 Не устаем напоминать, что Центр правовой помощи гражданам в цифровой среде, созданный по инициативе Роскомнадзора, бесплатно защищает права и интересы всех, кто пострадал от незаконного использования персональных данных в цифровой среде. Юридическую помощь в Центре получили уже более 3,5 тыс. граждан.

Доля жалоб россиян, чьи персональные данные нелегально использовали для заключения договоров с микрофинансовыми организациями (МФО), выросла с прошлого года в три раза — до 48%.

Чаще всего злоумышленники похищают персональные данные добросовестных граждан и оформляют заявки на кредиты на сайтах МФО. Получив одобрение, они заключают от имени гражданина договоры займа. Пострадавшим приходится оспаривать эти договоры.

Более 50% подготовленных Центром для граждан претензий удовлетворяются в досудебном порядке. Добросовестные МФО направляют ответы в кратчайшие сроки, аннулируют договоры и финансовые претензии, корректируют кредитную историю пострадавших.

Если микрокредитная организация отказывается удовлетворять требования пострадавших, Центр готовит исковые заявления в суды, добиваясь, в том числе, взыскания компенсации морального вреда.

❗️ Все подготовленные Центром и рассмотренные на сегодняшний день исковые заявления указанной категории удовлетворены.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7👎2🔥1🤯1
VK разрабатывает мобильное приложение для знакомств, в котором пользователь не будет идентифицироваться через страницу во «Вконтакте». Запуск может состояться летом 2023 года. https://www.vedomosti.ru/technology/articles/2023/05/05/973853-vk-razrabativaet-svoi-analog-tinder
🤯3
Федеральная торговая комиссия (FTC) США выступила с предложением о внесении ряда радикальных изменений в работу Meta* Platforms, являющейся материнской для Facebook*, Instagram* и WhatsApp. В ведомстве уверены, что компания нарушает целый комплекс мер по защите конфиденциальности детей, включая Закон о защите конфиденциальности детей в Интернете (COPPA).
👍3
Forwarded from Privacy Advocates
🇺🇸 Прокурор в США преследовал своих любовниц с помощью судебных запросов
🔸В США вынесен приговор бывшему прокурору, который с помощью судебных запросов осуществлял целенаправленную слежку за своими любовницами. Окружной суд отправил сталкера в тюрьму, а также обязал пройти лечение у психиатра.
🔸В 2009–2021 годах Адам Чаудри работал в прокуратуре Балтимора, в том числе с 2015 года в отделе по расследованию убийств. Во время своего пребывания в отделе прокурор поддерживал интимные отношения с двумя женщинами.
🔸Чаудри направил 65 ходатайств в суды для получения записей телефонных разговоров своих любовниц. Кроме того, по запросу Чаудри следователь прокуратуры Балтимора предоставил ему информацию о жертвах, включая домашний адрес, сведения о транспортных средствах и фотографии водительских удостоверений. Прокурор использовал персональные данные, чтобы следить за партнершами и преследовать их. Подчеркивается, что ни одна из жертв домогательства в виде сталкинга не являлась свидетелем или фигурантом уголовного дела.
👍1
Написал статью для ежегодного Positive Research с обзором основных направлений нормативного регулирования в ушедшем 2022-м году (еще иногда возвращаюсь к норматике, но все реже и реже). К PHDays сборник выпустят, а пока одна иллюстрация с указанием числом НПА по каждому из направлений.

Речь идет только об ИБ; никаких ИТ, цифровой экономики или смежных тем. Хуже всего, конечно, живется финансовым организациям, на которых как дамоклов меч навис ЦБ со своей нормативкой. На втором месте, с небольшим отрывом от лидера, находятся ПДн. Вроде бы уже можно было успокоиться, но нет, - регуляторы строчат нормативку по ПДн. И это они еще законопроект по оборотным штрафам не приняли. Замыкает тройку предсказуемо тема критической инфраструктуры.

Всего же было принято 206 нормативных актов в области ИБ и персональных данных. Рабочих дней в прошлом году было 247; так что получается, что почти каждый рабочий день года без малого выходил какой-то закон, постановление, приказ, указ, положение, указание и т.п. А если посчитать сюда еще и проекты, то картина станет и вовсе устрашающей. Когда тут заниматься результативным кибербезом в интересах бизнеса и госуправления? А некогда. Зато целлюлозно-бумажная промышленность работает отлично; хотя и белил для бумаги не хватает.
🤯4
Forwarded from Банкста
Сингапур разрешит банкам нарушать банковскую тайну и делиться данными о клиентах, пишет Bloomberg. Обычно банки не имеют права делиться информацией о клиентах, и могут предоставлять её только по решению суда. Однако парламент Сингапура принял законопроект о создании специальной системы для обмена такой информацией. Банки будут сообщать друг другу о подозрительных операциях и потенциально рискованных клиентах. @banksta
👎2👍1
Forwarded from Privacy Advocates
Perechen6_informacionnykh_sistem_05052023.pdf
406.5 KB
🏛️ Роскомнадзор назвал мессенджеры, запрещенные для передачи платёжных документов и персональных данных россиян
🔸Опубликован перечень мессенджеров, принадлежащих иностранным юридическим лицам и гражданам. Функционал указанных приложений подпадает под запреты ч. 8 ст. 10 149-ФЗ «Об информации, информационных технологиях и о защите информации». Критерии, согласно которым мессенджеры включены в Перечень, указаны в приказе Роскомнадзора №22 от 21 февраля 2023 года.
🔸Операторам, указанным в ч. 8 ст. 10 149-ФЗ и использующим перечисленные иностранные мессенджеры, необходимо принять меры по соблюдению действующих запретов, в том числе исключить передачу платежных документов и предоставление информации, содержащей:
• персональные данные российских граждан;
• данные о переводах денежных средств в рамках применяемых форм безналичных расчетов;
• сведения, необходимые для осуществления платежей;
• сведения о счетах и вкладах российских граждан в банках.